Уязвимость в systemd-coredump, позволяющая определить содержимое памяти suid-программ
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в systemd-coredump, позволяющая определить содержимое памяти suid-программ
Author:В компоненте systemd-coredump, обеспечивающем обработку core-файлов, генерируемых после аварийного завершения процессов, выявлена уязвимость (CVE-2022-4415), позволяющая непривилегированному локальному пользователю определить содержимое памяти привилегированных процессов, запущенных с флагом suid root. Наличие проблемы в конфигурации по умолчанию подтверждено в дистрибутивах openSUSE, Arch, Debian, Fedora и SLES.
#csn #cyber_news
Оригинальная версия на сайте: